• Бер, Пн, 2026
🧠 Активна AiTM фішинг-кампанія проти AWS: зловмисники перехоплюють сесії та MFA в реальному часі

Дослідники Datadog Security Research виявили активну кампанію adversary-in-the-middle (AiTM) фішингу, спрямовану на облікові записи Amazon Web Services Console. Зловмисники надсилають фальшиві електронні листи з темами на кшталт «Підозріла активність у…

Читати далі
  • Бер, Пн, 2026
🛡 NIST оновив рекомендації щодо захисту API в хмарних системах

National Institute of Standards and Technology опублікував оновлення публікації “Guidelines for API Protection for Cloud-Native Systems — March 2026 Update”. Документ фокусується на безпечному розгортанні API в сучасних хмарних середовищах,…

Читати далі
  • Бер, Пн, 2026
🔒 Проіранські хакери розширюють атаки на США та інші цілі

Associated Press та Reuters повідомили про значну ескалацію кіберактивності з боку проіранських хакерів: після заяви групи Handala про атаку на американську медичну компанію Stryker фіксуються спроби проникнення в камери спостереження…

Читати далі
  • Бер, Нд, 2026
🔥 Loblaw data breach: хакери отримали доступ до IT-мережі та клієнтських даних

Канадська ритейл-компанія Loblaw підтвердила порушення даних: хакери проникли в IT-мережу та отримали доступ до клієнтських даних. Інцидент включає потенційний витік персональної інформації — імен, адрес, електронних адрес, номерів телефонів, даних…

Читати далі
  • Бер, Нд, 2026
🧠 Шкідлива кампанія в npm: фейкові пакети під виглядом Solara Executor крадуть токени Discord та криптогаманці

Дослідники виявили шкідливу кампанію в реєстрі npm: фейкові пакети, що імітують Solara Executor, крадуть токени Discord, криптогаманці та інші облікові дані. Пакети поширюються під привабливими назвами, жертви – переважно геймери…

Читати далі
  • Бер, Нд, 2026
🛡 Критична вразливість у HP AOS-CX: CVE-2026-23813 дозволяє скидання пароля адміністратора без аутентифікації

Hewlett Packard випустила оновлення для критичної вразливості в web-інтерфейсі управління комутаторами Aruba Networking AOS-CX — CVE-2026-23813 (CVSS 9.8). Вразливість дає змогу віддаленим зловмисникам без аутентифікації обійти контроль доступу та скинути…

Читати далі
  • Бер, Нд, 2026
🔒 Starbucks data breach: Фішинг-атака на Partner Central вплинула на 889 співробітників

Вчора компанія Starbucks оприлюднила інформацію про витік даних, спричинений фішинг-атаками на внутрішній портал для співробітників Partner Central. Зловмисники отримали несанкціонований доступ до облікових записів працівників, що призвело до потенційного витоку…

Читати далі
  • Бер, Сб, 2026
🚨 Новий банківський троян на Android атакує систему Pix у Бразилії

Дослідники виявили новий Android-троян, який цільово атакує систему миттєвих платежів Pix у Бразилії. Шкідливе ПЗ чекає в реальному часі на момент платежу, перехоплює транзакцію та перенаправляє кошти зловмиснику через оверлеї…

Читати далі
  • Бер, Сб, 2026
🛡 Іранські хакери атакують американські та регіональні цілі на тлі війни

Проіранські хакери посилили атаки на сайти США та Близького Сходу після початку війни 28 лютого. Групи взяли відповідальність за порушення роботи медтех-компанії Stryker, намагаються проникнути в камери спостереження для покращення…

Читати далі
  • Бер, Сб, 2026
🌐 Interpol ліквідувала 45 тисяч шкідливих IP-адрес та заарештувала 94 особи

Interpol оголосила про завершення третьої фази операції Synergia: ліквідовано 45 тисяч шкідливих IP-адрес та серверів, пов’язаних з фішингом, шкідливим ПЗ та програмами-вимагачами. Операція тривала з липня 2025 року, охопила 72…

Читати далі